【发布时间】:2020-08-13 23:02:27
【问题描述】:
情况如下:我创建了一个用户
vault write auth/userpass/users/'username' password='password' policies=default
带有默认策略和添加路径
"secret/db_pass/*" {
capabilities = ["create","read","delete","update","list"]
}
在默认政策中。但是,当我尝试访问 secret/ 时,我 收到错误 'You don't have access to secret/, 尽管我已在策略文件中添加了权限。
我做错了吗?可以请一些温柔的灵魂帮忙吗?如果需要任何其他信息,请告诉我。
【问题讨论】:
-
尝试阅读策略(保险库策略读取 xxx)并确保您更新了正确的功能
-
是的。 “保险库策略读取默认值”它具有正确的功能。路径 "secret/db_pass/*" { 能力 = ["create", "read", "delete", "update", "list"] }
-
也许尝试添加新策略并将其添加给用户。尝试为用户获取令牌并执行令牌查找以确保您具有正确的功能
-
似乎策略结构已更改。这就是我现在实现它的方式: path "secret/*" { capabilities = ["list"] } path "secret/data/db_pass" { capabilities = ["create", "read", "delete", "update ", "列表"] }
-
如果你猜对了,请写一个答案并设置为正确的答案:)
标签: hashicorp-vault